vulnerabilità di un insicuro Permesso del SpawningKit in Phusion 5.3.x passeggeri prima che le informazioni 5.3.2 cause divulgazione nella seguente situazione: dato un processo di applicazione del passeggero-deposto le uova che i rapporti che in ascolto su una certa presa di dominio Unix, se una qualsiasi delle directory padre di detta presa sono scrivibili da un utente normale che non è utente dell’applicazione, quindi l’utente non applicazione può scambiare quella directory con qualcos’altro, con conseguente traffico viene reindirizzato a processo di un utente non-applicazione attraverso una presa di dominio Unix alternativa. |
https://security.gentoo.org/glsa/201807-02 https://blog.phusion.nl/passenger-5-3-2 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12027 |
Vulnerabilità: CVE-2018-12027
